Trivy を利用した Docker Container・Image の脆弱性検知入門

tl;dr trivyを利用することで簡単にDocker コンテナの脆弱性の検知をすることが出来る。 OSライブラリからアプリケーション依存のライブラリまで検知が可能 SimpleかつREADMEが豊富で導入の敷居が低い。 CIに組み込むことで DevOps から DevSecOps への移行を加速することが可能。 コンテナの脆弱性 2020/08/06 現在、Dock…